Pour gérer vos consentements :
Categories: LogicielsOpen Source

Un marquage pour suivre le code open source à la trace

La fondation Linux vient de lever le voile sur un outil original, le FOSS Bar Code Tracker. Ce logiciel permet de créer des codes à barres et des codes QR référençant les composants open source présents dans un produit (matériel ou logiciel).

L’outil indique les noms des composants, leur numéro de version, leur licence, l’adresse permettant d’en télécharger le code source… Une véritable carte d’identité des parties libres intégrées à un produit.

Grâce à cette étiquette d’information, les équipes de développement pourront suivre les composants open source tout le long de la phase de mise au point d’un produit (ou de sa distribution), sans risque de privatiser le code correspondant par erreur.

Trouver le code open source

Bien entendu, le FOSS Bar Code Tracker est un projet open source, livré sous licence MIT. Les informations générées sont compatibles avec le standard SPDX (Software Package Data Exchange), qui définit un format de description des composants logiciels, et de leurs licences et copyrights associés.

Pour créer cette fiche des composants open source utilisés au sein d’un projet, encore faut-il savoir quels sont ceux qui y sont effectivement intégrés. Un travail parfois difficile.

Rappelons qu’Antelink propose un outil open source qui se chargera justement de cette tâche, et qui s’appuie sur une base de 210 millions de fichiers tirés de 940 000 projets open source. Une référence.

Crédit photo : © Buchachon – Fotolia.com


Voir aussi
Quiz ITespresso.fr – Connaissez-vous le logiciel libre ?

Recent Posts

Les applications de messagerie se mettent au chiffrement post-quantique

Dans la lignée de Signal, iMessage intègre une couche de chiffrement post-quantique.

3 heures ago

Infrastructures LAN : une photo du marché avant la fusion HPE-Juniper

Douze fournisseurs sont classés dans le dernier Magic Quadrant des infrastructures LAN.

22 heures ago

Sauvegarde et restauration : Commvault muscle son offre cloud avec Appranix

Commvault s'offre Appranix, éditeur d'une plateforme cloud de protection et de restauration des applications.

1 jour ago

GenAI : face à NVIDIA, Intel se tourne vers l’open source

Intel se greffe au projet OPEA OPEA (Open Enterprise Platform for AI) et y pousse…

1 jour ago

USF : 7ème mandat consécutif pour Gianmaria Perancin

Le Conseil d’Administration de l’Association des Utilisateurs SAP Francophones ( USF) a réélu Gianmaria Perancin…

2 jours ago

Comment Amadeus hybride l’IA générative pour améliorer l’expérience du voyage

Le secteur du transport aérien utilise des algorithmes depuis des années. Mais cette chasse gardée…

2 jours ago